隐私政策
TattooIdeas 如何收集、使用、存储和保护你的信息
2026/09/18
1. 我们是谁
TattooIdeas 通过 tattooideas.app 提供 AI 纹身设计、图片转纹身、纹身字体设计和虚拟试戴工具(以下统称“服务”)。本政策中的“TattooIdeas”“我们”或“我们的”均指本服务的运营方。
如有隐私问题或请求,请发送邮件至 support@tattooideas.app。
2. 我们收集的信息
账户信息
当你使用 Google 登录时,我们会收到你授权 Google 提供的信息,例如姓名、邮箱地址、头像、账户标识符和邮箱验证状态。我们还会保存认证记录、会话标识符、登录时间、IP 地址、浏览器或设备信息以及账户安全状态。
纹身项目和文件
使用 AI 创作工具时,我们会处理完成并保存项目所需的信息,其中可能包括:
- 你输入的提示词,以及所选风格、身体部位、颜色、细节程度和宽高比
- 你提交给“图片转纹身”或其他支持上传功能的图片
- 生成的纹身设计及相关项目历史
- 生成状态、模型和服务商标识符、积分消耗及技术错误信息
生成的设计和上传的项目文件默认保持私密,并通过需要身份验证的文件接口提供。除非你另行操作或授权,我们不会主动把它们发布到公共图库。
AI 纹身生成器提示词安全扫描
在 AI 纹身生成器把自由文本提示词发送给图像生成服务商之前,系统会先将提示词和语言提示发送给 Waffo Pancake 的 Prompt Screening API,进行自动内容安全判定。只有该服务返回 allow 时才会继续生成;被要求复核或被拦截的提示词不会提交给图像生成服务商。Waffo 将该扫描描述为无状态处理,并声明在返回判定后不会保留提示词文本。此扫描仅适用于 AI 纹身生成器,并不表示 TattooIdeas 的每一个工具都采用同一套扫描流程。
虚拟试戴数据
当前基于模板的虚拟纹身试戴会在浏览器内处理你在编辑器中选择的纹身素材。本地背景清理、移动、缩放、旋转和合成都在你的设备上完成。仅仅打开、调整或下载预览,不会导致该本地纹身素材被上传。重置或关闭页面后,浏览器中的本地选择会被清除。
从 TattooIdeas 其他工具打开的纹身设计,可能已经按对应工具的规则存储。如果未来增加云端保存或 AI 处理功能,界面会在操作开始前明确说明上传行为、积分费用和保存期限。
图片转纹身数据
在图片转纹身页面选择文件后,浏览器会应用图片的显示方向、移除内嵌文件元数据、保持原始比例、将透明区域置于白色背景,并准备一份规范化预览。浏览器的 Canvas 编码器支持 WebP 时会使用 WebP,否则会使用标准的 PNG 回退格式。检查预览和设置期间,这份处理后的图片仍留在你的浏览器中。
当你明确开始生成纹身设计时,同一份规范化 WebP 或 PNG 源图会发送给大模型服务商完成 AI 处理,并作为私密项目文件存入 Cloudflare R2。数据库中的私密记录会把该源文件引用关联到对应的图片转纹身生成任务,生成的设计结果则单独存储。两份文件都只通过需要身份验证的接口提供访问,并会保留至你删除项目,但仍受下文一般限制约束。即使生成失败或取消,已经保存的源图也会保持私密并保留,供问题排查使用;失败生成的积分返还不受影响。TattooIdeas 不会接收或另存最初选择的 JPG、PNG 或 WebP 图像数据,但原文件名可能作为项目标签保存。大模型服务商会依据其自己的条款和隐私政策处理其收到的副本。
纹身遮盖数据
在你选择“分析”之前,旧纹身照片和矩形重绘选区只保留在浏览器中。选择分析后,编辑器会将一份规范化 WebP 源图和一份显示矩形选区的 WebP 预览图发送给大模型服务商;浏览器无法编码 WebP 时会发送对应的标准 PNG 回退格式,用于免费分析并提供遮盖方向建议。TattooIdeas 不会把这两份分析图片保存为项目文件;大模型服务商会依据其自己的条款和隐私政策处理本次请求。
当你随后明确发起遮盖预览生成时,TattooIdeas 会把一份经过规范化处理的 WebP 源照片(浏览器无法编码 WebP 时为 PNG 回退格式)和生成结果作为私密文件与你的项目关联。除下文所述的一般保留限制外,这些私密项目文件会保留至你删除该项目或账户。即使生成失败或取消,已经保存的源图也会保持私密并保留,供问题排查使用;失败生成的积分返还不受影响。我们不会另行保留你最初上传的文件。
为了完成 AI 处理,编辑器还会制作临时 PNG 副本和与其尺寸一致的局部重绘蒙版,并将这两项输入和你的设计方向发送给大模型服务商。TattooIdeas 不会把临时 PNG 或蒙版保存到 R2 项目存储。大模型服务商可能依据其保留政策临时保存请求和响应记录,用于故障排查。在服务支持的情况下,TattooIdeas 会为临时媒体请求较短的过期时间。生成的预览会被复制到你的私密账户存储,并适用本政策中的保存和删除规则。
纹身转印稿数据
在纹身转印稿页面选择文件后,浏览器会应用图片的显示方向、移除内嵌文件元数据、保持原始比例、将透明区域置于白色背景,并准备一份规范化预览。浏览器的 Canvas 编码器支持 WebP 时会使用 WebP,否则会使用标准的 PNG 回退格式。检查预览和设置期间,这份处理后的图片仍留在你的浏览器中。
当你明确选择“生成纹身转印稿”时,同一份规范化 WebP 或 PNG 源图会发送给大模型服务商完成你请求的 AI 转换,并作为私密项目文件存入 Cloudflare R2。数据库中的私密记录会把该源文件引用关联到对应的纹身转印稿生成任务,生成的转印稿结果则单独存储。两份文件都只通过需要身份验证的接口提供访问,并会保留至你删除项目,但仍受下文一般限制约束。即使生成失败或取消,已经保存的源图也会保持私密并保留,供问题排查使用;失败生成的积分返还不受影响。大模型服务商会依据其自己的条款和隐私政策处理其收到的副本。TattooIdeas 不会接收或另存最初选择的 JPG、PNG 或 WebP 图像数据,但原文件名可能作为项目标签保存。
积分和支付
我们会保存你的积分余额、积分流水、生成扣费、失败生成的积分返还和购买记录。当前结账页显示的支付服务商会处理你的支付凭证;根据实际部署,该服务商可能是 Waffo Pancake、PayPal 或 Stripe。Waffo Pancake,以及启用 Managed Payments 时的 Stripe,还可能收集联系、账单和税务信息并作为记录商户;PayPal 或 Stripe 也可能处理账户、银行卡或其他付款方式信息。我们会收到订单或交易标识符、状态、小计、税费、总金额、币种、所选套餐及付款人或客户引用等交易信息,但不会收到或存储完整银行卡号。
客服与沟通
当你联系我们时,我们会收集你主动提供的信息,包括邮箱地址、消息内容、附件及相关支持记录。
使用和技术信息
我们可能收集请求日志、访问页面、来源页面、由 IP 地址推断的大致位置、浏览器和设备类型、语言、诊断信息、安全事件及交互数据。更多说明请参阅 Cookie 政策。
TattooIdeas 也会保存自己的访问观察、经过清洗的入口路径与推广/引荐来源、工具开始和下载操作,以及注册、生成和支付记录。浏览器与会话标识符用于关联这些记录;登录后,符合关联条件的记录可与你的账号关联。部分浏览器请求还会记录完整 IP 地址及观察时间。这些记录面向已登录和未登录访客独立运行,不受第三方“分析工具”选择影响。关闭 Google Analytics、Microsoft Clarity 等第三方分析,不会停止或删除 TattooIdeas 自己的记录。这些使用记录不包含纹身提示词正文或上传图片内容;项目处理与存储规则见前文。
3. 我们如何使用信息
我们使用相关信息来:
- 验证用户身份并保护账户安全
- 分析、生成、存储、展示、下载和管理纹身项目
- 维护积分账本并确认购买
- 处理支付、防止重复发放积分并调查欺诈
- 提供客户支持和服务通知
- 排查故障、维护性能并改进产品体验
- 在生成前筛查 AI 纹身生成器提示词中的禁止内容
- 执行我们的服务条款,保护用户和服务
- 履行法律、税务、会计及监管义务
我们不会出售个人信息或私密纹身项目,也不会把私密身体照片或纹身项目用于定向广告或模型训练。
4. 处理信息的法律依据
在数据保护法律要求说明法律依据的地区,我们会基于履行与你的合同、遵守法律、运营和保护服务的合法利益处理信息;对于可选分析或类似技术,则会在法律要求时取得同意。你可以随时撤回同意,但不影响撤回前已经进行的处理。
5. 服务商和信息披露
我们只向服务商披露其完成相应服务所合理需要的信息。根据实际启用的功能,服务商可能包括:
- Cloudflare:应用托管、网络、安全、D1 数据库、R2 对象存储、KV 缓存和邮件路由
- Google:Google 账户登录认证
- 大模型服务商:处理相关的纹身分析和生成请求
- Waffo Pancake:为 AI 纹身生成器提供提示词安全扫描;在启用并显示于结账页时,还提供记录商户服务、结账、支付处理、交易验证、账单和税务记录、欺诈防范以及退款或争议处理
- PayPal:在启用并显示于结账页时,提供结账、支付处理、交易验证、欺诈防范和争议处理
- Stripe:在启用并显示于结账页时,提供托管结账、支付处理、交易验证、欺诈防范、退款和争议处理;适用 Managed Payments 时还提供税务处理和记录商户服务
- 分析服务商:启用时可能包括 Google Analytics、Microsoft Clarity、Plausible 或 Umami
- Crisp:启用时提供客户支持聊天
在法律要求、保护权利和安全、发生公司交易,或获得你的指示或同意时,我们也可能披露信息。第三方服务会依据其自己的条款和隐私政策处理信息。
6. 跨境数据传输
我们的服务商可能在你所在国家或地区之外处理信息。法律要求时,我们会采用认可的数据传输机制,或选择能够提供适当合同和组织保障的服务商。
7. 保存期限
为了提供服务,我们会在必要期间保存账户信息、已保存项目、积分记录和购买历史。对于支付、反欺诈、税务、会计、争议及安全记录,如法律要求或建立、行使、抗辩法律权利确有必要,我们可能保存更长时间。
你可以在“我的纹身”中永久删除已完成的项目。删除图片转纹身、纹身遮盖或纹身转印稿项目时,其私密的规范化源图和生成结果也会从正在使用的项目存储中删除。失败或取消的生成任务不会作为已完成项目显示在“我的纹身”中;如需删除这些任务已保存的源图,请发送邮件给支持团队或使用联系页面。如需申请删除账户,也请通过上述方式联系我们。账户删除会移除相关数据库记录和私密项目文件,或停止其访问。部分残留对象、安全日志和备份可能在有限期间内继续保留,法律要求保存的内容除外。Waffo Pancake、PayPal、Stripe 等独立服务商适用其自己的保存政策。
8. 数据安全
我们采用访问控制、私有对象存储、需要身份验证的文件传输、加密网络连接及其他技术和组织措施保护信息。但任何在线服务都无法保证绝对安全,因此请保护好你的 Google 账户;如怀疑未经授权的访问,请及时通知我们。
9. 你的选择和权利
根据你所在地区,你可能享有访问、更正、删除、限制或反对处理个人信息,申请数据副本,撤回同意,以及申诉或向数据保护机构投诉的权利。
你可以在账户设置中更新部分账户信息。如需申请删除账户或行使其他隐私权利,请发送邮件至 support@tattooideas.app,或使用我们的联系页面。处理请求前,我们可能需要验证你的身份。
10. 未成年人
本服务不面向未满 18 岁的人,我们不会在明知的情况下收集未满 18 岁儿童的个人信息。如果你认为儿童向我们提供了个人信息,请联系我们,以便调查并在适当情况下删除。
11. 政策变更
随着服务或法律要求变化,我们可能更新本隐私政策。更新后的页面会显示新的生效日期;如果重大变更依法需要额外通知,我们也会另行通知。
12. 联系方式
隐私问题和请求可以发送至 support@tattooideas.app,也可以通过联系页面提交。